Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27034-1-2014; Страница 29

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р ИСО/МЭК 27007-2014 Информационная технология. Методы и средства обеспечения безопасности. Руководства по аудиту систем менеджмента информационной безопасности (Настоящий стандарт в дополнении к указаниям, содержащимся в ИСО 19011, предоставляет руководство по менеджменту программы аудита системы менеджмента информационной безопасности, по проведению аудитов и по определению компетентности аудиторов системы менеджмента информационной безопасности. Настоящий стандарт применим для тех организаций, которые нуждаются в понимании или проведении внутренних или внешних аудитов системы менеджмента информационной безопасности или осуществлении менеджмента программы аудита системы менеджмента информационной безопасности) ГОСТ Р 52238-2004 Перчатки хирургические из каучукового латекса стерильные одноразовые. Спецификация Single-use sterile rubber surgical gloves. Specification (Настоящий стандарт устанавливает эксплуатационные характеристики упакованных стерильных хирургических одноразовых перчаток из каучукового латекса, предназначенных для защиты пациента и медицинского работника от взаимного заражения во время проведения хирургических операций. Настоящий стандарт распространяется на перчатки с гладкими поверхностями, а также на перчатки с текстурным рисунком, нанесенным по всей поверхности перчатки или ее части. Стандарт не распространяется на перчатки, используемые при проведении исследовательских работ или терапевтических процедур. Надежность и правильное применение хирургических перчаток, стерилизация с последующим транспортированием и хранением не входят в область применения данного стандарта) ГОСТ 32886-2014 Пищевые продукты переработки яиц сельскохозяйственной птицы. Определение содержания холестерина газохроматографическим методом (Настоящий стандарт распространяется на жидкие и сухие яичные продукты, включая ферментированные (яичный желток, яичный меланж), а также на сухой яичный желток с добавками соли и/или гидроколлоидов, и устанавливает метод определения содержания общего холестерина. Результат измерений содержания холестерина выражают в виде массовой доли, %, в пересчете на сухое вещество, или в виде массовой доли, %, условного сухого чистого желтка в пробе в пересчете на сухое вещество)
Страница 29
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 27034-12014
ASC может быть связана с несколькими уровнями доверия.
Пример На рисунке 5 ASC определена на уровне доеерия 1 для любых приложений, включающих
онлайновые платежи. Эта ASC обязательна для любых проектов разработки приложений, включаю
щих онлайновые платежи, где владельцем приложения присвоен целевой уровень доверия от 1 до 2.
Если владелец приложения хочет присвоить третий целевой уровень доверия, то нужна ASC с более
строгим мероприятием по обеспечению безопасности и/или измерением.
8.1.2.6.5.4 Мероприятие по обеспечению безопасностиASС
Этот элемент описывает шаги или процедуры, необходимые для реализации мероприятия. Он по
меньшей мере должен определять:
a) что:
1) полное описание мероприятия по обеспечению безопасности:
2) сложность мероприятия:
3) артефакты, создаваемые в результате мероприятия. Эти артефакты предоставляют сви
детельства. подтверждающие наличие процессов или процедур введенной меры и сред
ства контроля и управления безопасностью приложений (т. е. мероприятия по обеспечению
безопасности ASC);
4) ожидаемые результаты мероприятий по обеспечению доверия ASC именно описание
ожидаемой ситуации, состояния или точного значения артефакта, создаваемого в результа те
мероприятия);
b
) как: метод выполнения данного мероприятия и получения артефакта, такого как идентифика
ция исходного кода, использованногодля реализации безопасных соединений с сервисом упрощенного
протокола доступа к сетевым каталогам (LDAP), идентификация библиотеки, использованной для шиф
рования. или документ, предоставляющий руководство по выполнению мероприятия.
c) где: цель мероприятия по обеспечению безопасности, такая как исходный код. параметры при
ложения. компонент инфраструктуры, процесс;
d) кто. необходимая квалификация действующих субъектов, которые должны осуществлять дан
ное мероприятие. Действующие субъекты зависимы от ASC (возможно, в форме официального пред
писания). потому что организация должна обеспечивать уверенность в достижении необходимой про
фессиональной квалификации для каждой роли и соблюдении принципа разделения обязанностей.
ASC должны быть записаны с точно выраженным назначением проверки профессиональной
квалифи кации;
e) когда: указание на определенную деятельность на этапе эталонной модели жизненного цикла
безопасности приложений (см. 8.1.2.7), когда должно осуществляться данное мероприятие;
f) сколько: расчетная стоимость реализации ASC.
8.1.2.6.5.5 Верификационное измерениеASC
Здесь представлено верификационное измерение, проводимое для проверки реализации соот
ветствующей ASC. Верификационное измерение по меньшей мере должно определять:
a) что:
1) полное описание измерения безопасности. Это описание определяет, как верифицирует
ся существование и правильность артефакта, создаваемого в результате реализацииASC;
2) сложность измерения:
3) артефакт, создаваемый при измерении. Этот артефакт предоставляет свидетельства,
необходимые для демонстрации верификации ASC:
4) ожидаемые результаты (описание ситуации, состояния или точного значения артефакта):
b
) как; метод выполнения данного измерения и получения артефакта, такой как инструменталь
ные средства и установки проверки кода или документ, предоставляющий руководство по выполнению
измерения;
c) где: цель верификации, а именно точные характеристики артефакта, создаваемого соответ
ствующей верифицируемой ASC.
d) кто: необходимая профессиональная квалификация действующих субъектов, участвующих в
верификации. Действующие субъекты зависимы от ASC (возможно, в форме официального предпи
сания), потому что организация должна обеспечивать уверенность в достижении необходимой про
фессиональной квалификации для каждой роли и в соблюдении принципа разделения обязанностей.
ASC должны быть записаны с точно выраженным назначением проверки профессиональной квалифи
кации;
20